网络安全研究人员发现,在2024年针对韩国、中国香港、缅甸、马来西亚和埃及电信、金融及零售行业的网络攻击中,出现了一种与已知后门程序BPFDoor相关的新型控制器组件。01隐蔽的横向渗透能力趋势科技研...
微软紧急发布Windows Server更新修复容器启动故障
微软已发布紧急Windows Server更新,用于解决导致Windows容器无法启动的已知问题。 问题影响范围该问题仅影响在Hyper-V隔离模式下运行的容器。该模式允许在单个Windows主机上...
微软警告:Node.js 开源运行环境成恶意软件新温床
关键词漏洞微软于 4 月 15 日发布博文,指出 Node.js 正日益被用于传播恶意软件和其他恶意负载。自 2024 年 10 月以来,微软持续监测到针对其客户的攻击活动,部分恶意活动甚至延续至 2...
5700万用户安装的Chrome扩展暗藏追踪代码
安全研究人员发现57款Chrome浏览器扩展存在高风险行为,这些扩展总安装量达600万次,具备监控用户浏览行为、获取域名cookie以及可能执行远程脚本等危险功能。隐蔽的分发方式这些扩展具有"隐身"特...
三星手机剪贴板以纯文本形式留存你的内容
你从经理那里抄了一个密码,以为这样就安全了。与此同时,你的手机却以纯文本形式保存了密码。三星表示,目前还没有解决方案。想象一下,你刚刚从密码管理器复制了一个密码或银行登录信息。然后你想:“等等,粘贴之...
华硕警告称,启用 AiCloud 的路由器存在身份验证绕过漏洞CVE-2025-2492(9.2)
华硕警告称,启用 AiCloud 的路由器存在身份验证绕过漏洞,该漏洞可能允许远程攻击者在设备上执行未经授权的功能。该漏洞编号为CVE-2025-2492,级别为严重(CVSS v4 评分:9.2),...
Atlassian 和思科修复多个高危漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士本周,Atlassian 和思科宣布修复多个高危漏洞,其中一些可导致远程代码执行后果。Atlassian 发布了7份更新,修复了影响 Bamboo、...
2025 年跨站点 WebSocket 劫持利用
在 Include Security 进行客户评估期间,我发现了一些我最感兴趣的发现,它们利用了跨站 Websocket 劫持 (CSWSH) 漏洞。然而,回顾过去的发现,我意识到其中一些漏洞如今并非...
16分钟读取2639次用户位置信息,手机软件隐私刺客如何防范?
“我的手机软件在偷偷监视我?”4月某天,网友程薇偶然间发现,她手机中的某应用软件在“16分钟内获取了2639次手机位置信息”。这条记录把程薇“吓了一跳”,她告诉央视网《新闻+》记者,自己只在当天中午打...
2024年国家网络安全风险态势分析
文 | 中国信息安全测评中心 磨惟伟当前,网络安全辐射影响到政治安全、国土安全、军事安全、经济安全、科技安全等各个层面,对国家安全起到“牵一发而动全身”的作用。维护好网络安全,首先需明确风险所在,了解...
警惕!朝鲜背景黑客 Slow Pisces 借编程挑战,利用 YAML 反序列化等隐蔽技术精准打击加密开发者
近期安全报告揭示,与此前 Bybit 交易所被黑事件有关联的朝鲜背景 APT 组织 Slow Pisces (别名 Jade Sleet 等),正针对加密货币开发者部署一场精心策划的攻击活动。攻击者伪...
CrazyHunter黑客组织利用GitHub开源工具攻击多国机构
更多全球网络安全资讯尽在邑安全一个名为 CrazyHunter 的复杂勒索软件组织已成为对组织的重大威胁,尤其是台湾关键基础设施领域的组织。自 2025 年初以来,这个新发现的威胁行为者一直在对医疗机...
4214